Machine Learning in Multitenancy installieren und konfigurieren
Ab 3.6.0 können Sie Machine Learning für die Verwendung in einer Multi-Tenant-Umgebung in QRadar® 7.4.3 Fixpack 6 und höher installieren und konfigurieren.
Vorbereitende Schritte
Sie müssen die Schritte ausführen, die in der Tabelle auf der Seite QRadar configurations for setting up multitenancy in UEBA auf einem System mit QRadar 7.4.3 Fix Pack 6 und höher beschrieben sind.
Bevor Sie versuchen, eine Instanz von Machine
Learning zu installieren und zu konfigurieren, vergewissern Sie sich, dass Sie eine Admin-Instanz von UEBA installiert haben, indem Sie die folgenden Schritte ausführen Installieren der User Entity Behavior Analytics-App.
Achtung: Installieren Sie Machine
Learning (ML app) nicht auf der Admin-Instanz oder der gemeinsam genutzten Instanz.
Informationen zu dieser Task
Die folgende Prozedur muss vom QRadar -Administrator oder MSSP-Administrator ausgeführt werden.
Wichtig: In QRadar Version 7.4.3gelten die Containergröße und die Speicherkapazität, die Sie für die erste Machine
Learning -Instanz auswählen, die Sie konfigurieren, für alle Tenantinstanzen. Um die Containergröße zu ändern, müssen Sie alle aktiven Machine
Learning-Instanzen entfernen und erneut installieren, um eine andere Containergröße konfigurieren zu können. Für QRadar 7.5.0wird die erste erstellte Machine
Learning -Instanz die niedrigste verfügbare Containergröße, die für zusätzliche Tenants zulässig ist. Zusätzliche Tenants können eine Containergröße angeben, die größer als die erste Machine
Learning -Instanz ist.
Vorgehensweise
Nächste Schritte
Wiederholen Sie diese Schritte für Instanzen von UEBA , auf denen Sie Machine Learning installieren wollen.